在 Ubuntu(以及大多数 Linux 系统)里,syslog 指的是系统日志机制,用来记录系统和各种程序运行过程中产生的信息、警告、错误等。
简单说:syslog = 系统用来“写日记”的东西。
Ubuntu 会把下面这些内容记下来:
方便你:
Ubuntu 一般用:
ps aux | grep rsyslog
最常见的是:
/var/log/syslog # 系统总日志(最常用)
/var/log/auth.log # 登录、sudo、ssh 相关
/var/log/kern.log # 内核日志
例如看系统日志:
tail -f /var/log/syslog
syslog 也是一种日志标准协议:
时间 主机名 程序[进程号]: 内容
例如:
Jan 20 10:01:12 ubuntu sshd[1234]: Failed password for root
tail -n 50 /var/log/syslog
tail -f /var/log/syslog
grep -i error /var/log/syslog
如果你用 systemd:
journalctl
journalctl -xe
这是另一种看日志的方式,比 syslog 更现代。
如果你愿意,可以告诉我:
我可以按你的场景具体讲。